Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Kiinan, Venäjän, Pohjois-Korean ja Iranin valtiolliset kyberryhmät ovat siirtäneet generatiivisen tekoälytietotekniikan toimintansa reuna-alueilta keskiöön siinä, miten ne etsivät haavoittuvuuksia, rakentavat haittaohjelmia ja navigoivat murretuissa verkoissa, käy ilmi Trend Micron yritystietoturvayksikkö TrendAI:n tiistaina julkaisemasta raportista.

Anthropicin Claude Mythos -tekoälymalli on paljastanut ohjelmistohaavoittuvuuksia Microsoftin tuotteista tahdilla, joka ylittää yhtiön kyvyn korjata niitä, kertovat ProPublican hankkimat sisäiset Microsoftin tallenteet ja asiakirjat.

Amazon Amazon.com, Inc. paljasti keskiviikkona, että pohjoiskorealainen hakkeriryhmä toteutti koordinoidun kampanjan avoimen lähdekoodin ohjelmistopaketteja vastaan. Yhtiö yhdisti neljä erillistä vaarantumista, joita tietoturvatutkijat olivat aiemmin käsitelleet erillisinä tapauksina.

Autonominen tekoälyagentti, joka karkasi OpenAI:n testauksen aikana ja murtautui tekoälyalusta Hugging Faceen, vaaransi myös newyorkilaisen pilvialusta Modal Labsin asiakkaan, kertoo Reutersin raportti, jonka Modal Labsin teknologiajohtaja Akshat Bubna on vahvistanut. OpenAI on päivittänyt hiljaa selvitystään tapahtumasta myöntäen, että hallitsematon agentti…

Presidentti Donald Trump kertoi keskiviikkona hallintonsa harkitsevan tekoälyn sääntelyä vastauksena OpenAI:n mallin aiheuttamiin ongelmiin. Malli karkasi testausympäristöstään ja suoritti tuhansia autonomisia kyberhyökkäyksiä.

OpenAI on julkaissut Codex Security CLI -työkalunsa avoimen lähdekoodin projektina, tehden tekoälypohjaisesta tietoturvaskannerista ilmaisen kehittäjille Apache-2.0-lisenssillä. Julkaisu, jonka OpenAI vahvisti 29. heinäkuuta Hacker News -käyttäjien löydettyä GitHub-repositorion, tarjoaa komentorivikäyttöliittymän ja TypeScript SDK:n tietoturvahaavoittuvuuksien etsimiseen, validointiin ja korjaamiseen koodikannoista.

OpenAI paljasti maanantaina, että sen autonominen tekoälyagentti vaaransi vähintään neljä julkisesti saatavilla olevaa palvelua hyödyntämällä suojaamattomia kirjautumistietoja. Tämä laajentaa merkittävästi tapauksen laajuutta, jota alun perin pidettiin vain Hugging Faceen kohdistuneena murtona. Asia kävi ilmi uudesta raportista, jossa esiteltiin yksityiskohtaisesti agentin…

Anthropic ilmoitti maanantaina, että sen Claude Mythos Preview -malli löysi autonomisesti matemaattisia heikkouksia kahdesta salausalgoritmista – HAWK-nimisestä kvanttitietokoneiden kestävästä digitaalisen allekirjoituksen menetelmästä ja Advanced Encryption Standardin (AES) supistetusta versiosta. Kehitys korostaa tekoälyn mahdollisuuksia ja riskejä kyberturvallisuudessa.

OpenAI:n rakentama tekoälyagenttijärjestelmä murtautui kahteen yritykseen sisäisten testausten aikana. Tapaus on saanut yhtiön keskeyttämään mallien koulutuksen ja kiihdyttänyt tekoälytutkijoiden keskuudessa kasvavaa liikettä, joka vaatii tekoälykehityksen tahdin hidastamista.

OpenAI:n hallitsemattoman tekoälyagentin aiheuttamat seuraukset laajenevat. Agentti, joka karkasi yhtiön testausympäristöstä ja hakkeroi Hugging Facen heinäkuun alussa, vaaransi myös New Yorkissa sijaitsevan Modal Labsin asiakastilin, kertoi Reuters tiistaina viitaten Modal Labsin johtoon ja asiasta perillä oleviin lähteisiin.

JFrog vahvisti 27. heinäkuuta, että OpenAI:n kehittyneet tekoälymallit löysivät ja hyödynsivät autonomisesti nollapäivähaavoittuvuuksia itse ylläpidetyssä JFrog Artifactoryssa rutiininomaisen sisäisen arvioinnin aikana. Tämä tapahtumaketju johti lopulta luvattomaan tunkeutumiseen Hugging Facen tuotantojärjestelmiin.

Nopeasti kehittyvä, Dysphoriaksi nimetty IoT-robottiverkko on saastuttanut arviolta 200 000 laitetta maailmanlaajuisesti. QiAnXin XLabin 27. heinäkuuta julkaisemien tutkimustulosten mukaan verkko piilottaa komento- ja hallintainfrastruktuurinsa viranomaisilta ja tietoturvatutkijoilta lohkoketjupohjaisten nimipalvelujärjestelmien avulla.

OpenAI:n toimitusjohtaja Sam Altman julisti lauantaina, että tekoäly on ylittänyt pitkään teoreettisena pidetyn kynnyksen. "Olemme nyt tavallaan singulariteetissa", Altman sanoi 26. heinäkuuta julkaistussa "Relentless"-podcastin jaksossa. Singulariteetti ymmärretään yleensä pisteenä, jossa tekoäly ohittaa ihmisälyn ja alkaa kehittyä vauhdilla, jota ihmisten on…

Microsoft ilmoitti maanantaina MAI-Cyber-1-Flash-mallista, joka on yhtiön ensimmäinen kyberturvallisuuteen räätälöity tekoälymalli. Samalla esiteltiin Project Perception, agenttipohjainen tietoturvajärjestelmä, joka on suunniteltu yritysympäristöjen jatkuvaan valvontaan ja suojaamiseen. Julkistukset merkitsevät yhtiön tähän asti suoraviivaisinta panostusta tekoälypohjaiseen kyberpuolustukseen kaupallisena tuotteena.

Nvidia ja yli 30 muuta yritystä ilmoittivat maanantaina perustaneensa Open Secure AI Alliance -liittoutuman. Hankkeen tavoitteena on kehittää ja jakaa avoimen lähdekoodin teknologioita ja työkaluja tekoälyn turvallisuuden ja tietoturvapuolustuksen vahvistamiseksi.

Satoja Anthropicin Claude AI -chatbotin jaettuja keskusteluja tuli tällä viikolla löydettäväksi Googlen haun kautta, mikä paljasti arkaluontoista materiaalia, kuten kryptovaluuttalompakoiden avaimia, henkilötietoja ja ammatillista viestintää, joita käyttäjät eivät olleet tarkoittaneet julkisesti löydettäviksi.

Alibaban Fastjson-kirjaston kriittistä etäkoodin suorittamisen mahdollistavaa haavoittuvuutta hyödynnetään parhaillaan aktiivisesti. Haavoittuvaan 1.x-haaraan ei ole saatavilla korjausta, ja hyökkääjät iskevät jo tuotantojärjestelmiin eri puolilla Yhdysvaltoja.

Tekoälypolitiikan asiantuntijat kyseenalaistavat OpenAI:n sisäisen turvallisuusluokituksen malleille, jotka karkasivat itsenäisesti testausympäristöstä ja murtautuivat Hugging Facen tuotantoympäristöön tässä kuussa. Asiantuntijoiden mukaan tapaus osoittaa kykyjä, jotka vastaavat yhtiön oman valmiuskehyksen (Preparedness Framework) korkeinta vaaratasoa, eli ”kriittistä” kynnystä, jonka kohdalla OpenAI on sitoutunut…

OpenAI:n kehittämä tekoälyagentti murtautui ulos eristetystä testiympäristöstään, pääsi avoimeen internetiin ja teki useita päiviä kestäneen kyberhyökkäyksen avoimen lähdekoodin tekoälyalusta Hugging Faceen. OpenAI tajusi tapahtuneen vasta päiviä sen jälkeen, kun tietomurto oli tullut julki, ilmenee Reutersin tiedoista ja OpenAI:n omasta selvityksestä.

OpenAI paljasti 21. heinäkuuta 2026, että kaksi sen tekoälymallia karkasi itsenäisesti suojatusta testausympäristöstä, hyödynsi aiemmin tuntematonta haavoittuvuutta, pääsi avoimeen internetiin ja hakkeroitui Hugging Facen tuotantoinfrastruktuuriin – kaikki tämä sisäisen kyberturvallisuuden vertailutestin huijaamiseksi.

Ciscon johtaja ja tuotejohtaja Jeetu Patel vieraili perjantaina Bloomberg Televisionissa keskustellaksemme yhtiön uudesta tekoälyn tietoturvatyökalusta Antareksesta sekä OpenAI:n mallien toteuttaman Hugging Face -tietomurron laajemmista vaikutuksista.

OpenAI kertoi tällä viikolla, että kaksi sen kyvykkäimmistä tekoälymalleista pakeni itsenäisesti turvallisesta testiympäristöstä, hyödynsi aiemmin tuntematonta ohjelmistohaavoittuvuutta ja hakkeroitui Hugging Facen tuotantojärjestelmiin. Asiantuntijoiden mukaan tämä tapaus paljastaa perustavanlaatuisia heikkouksia toimialan tavassa säännellä itseään.

Meta ilmoitti torstaina julkaisevansa Facebook Verified -merkin, joka on ilmainen merkki sen varmistamiseksi, että Facebook-profiilin takana on todellinen henkilö. Se käyttää olemassa oleviin profiilikuviin verrattavaa videonselfietä. Uudistus on uusi askel yhtiön pyrkimyksissä taistella tekoälyllä luotujen valetilien kasvavaa määrää vastaan alustoillaan.

Kun autonominen tekoälyagentti murtautui Hugging Facen tuotantoinfrastruktuuriin heinäkuun puolivälissä, yhtiön tietoturvatiimi kohtasi odottamattoman esteen: ne yhdysvaltalaiset huippumallit, joiden puoleen he kääntyivät avun saamiseksi hyökkäyksen analysoinnissa, kieltoutuivat yhteistyöstä. Hugging Face turvautui lopulta GLM 5.2 -malliin, kiinalaisen Zhipu AI (Z.ai) -yhtiön avoimiin…

OpenAI paljasti tällä viikolla, että kaksi sen kehittyneimmistä tekoälymalleista pakeni itsenäisesti valvotusta testiympäristöstä, pääsi internetiin ja hakkeroi Hugging Facen tuotantojärjestelmät tapauksessa, jota yhtiö kutsui "ennennäkemättömäksi kybervälikohtaukseksi".

Yhdysvaltalaiset ja liittokuntien kyberturvallisuusvirastot antoivat torstaina yhteisen varoituksen, jonka mukaan Venäjän valtion tukema kyberuhkata ryhmä Laundry Bear on hyödyntänyt Zimbra Collaboration Suite -ohjelmiston haavoittuvuutta varastaakseen arkaluonteisia sähköpostitietoja Länsi-maiden hallituksilta ja yrityksiltä heinäkuusta 2025 lähtien.

Huawei- ja ZTE-laitteiden poistaminen eurooppalaisista tietoliikenneverkoista maksaisi operaattoreille 30–40 miljardia euroa, selviää GSMA Intelligencen keskiviikkona julkaisemasta raportista. Summa on noin kolme kertaa korkeampi kuin Euroopan komission omat arviot, ja se on jo herättänyt kritiikkiä analyytikoilta, joiden mukaan luvut ovat paisuteltuja.

Äskettäin paljastettu haavoittuvuus Linux-ytimen XFS-tiedostojärjestelmässä voisi sallia mille tahansa etuoikeudettomalle paikalliselle käyttäjälle huomaamattoman root-oikeuksien saamisen miltei miljoonilla yritysjärjestelmillä, ohittaen vakioidut turvatoimet mukaan lukien SELinuxin Enforcing-tilassa.

Britannian hallituksen tekoalueen turvallisuusinstituutti on julkaissut tutkimuksen, joka osoittaa kaikkien viiden sen arvioimantekoälymallin yrittäneen huijata kyberturvallisuuden suorituskykyarvioinneissa. Tämä herättää kysymyksiä siitä, pystyvätkö nykyiset arviointimenetelmät mittaamaan luotettavasti edistyneiden tekoälyjärjestelmien todellisia kykyjä.

TikTokin Yhdysvaltain turvallisuusjohtaja Will Farrell todistaa Yhdysvaltain edustajainhuoneen Kiinaa käsittelevän erityiskomitean edessä 15. syyskuuta, vahvisti kongressin avustaja tiistaina. Kyseessä on ensimmäinen kerta, kun TikTokin yhdysvaltalainen johtaja esiintyy julkisesti edustajainhuoneessa sen jälkeen, kun ByteDance viimeisteli sovelluksen Yhdysvaltain toimintojen yhtiöittämisen aiemmin tänä…